##配置 VLAN 聚合
組網的特點是以較少的 IP 地址實現了 VLAN間通訊。
組網需求
某公司擁有多個部門且位於同一網段, 為了提升業務安全性, 將不同部門的員工劃分到不同
VLAN中。現由於業務需要,不同部門間的員工需要互通。
研發部和測試部分佈在不同的 VLAN中,現需要實現不同 VLAN間的員工可以互相訪問。
配置思路
採用如下思路配置 VLAN聚合:
把 Switch 介面加入到相應的 sub-VLAN 中。
把 sub-VLAN 聚合為 super-VLAN 。
配置 super-VLAN 的 IP 地址。
配置 super-VLAN 的 Proxy ARP 。
資料準備
為完成此配置例,需準備如下的資料:
GE0/0/1 和 GE0/0/2 屬於 VLAN2
GE0/0/3 和 GE0/0/4 屬於 VLAN3
super-VLAN 的 ID 為 4
super-VLAN 的 IP 地址為 100.1.1.12
操作步驟
配置介面型別
配置介面 GE0/0/1 為 Access 型別。
system-view
[Quidway] interface gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type access
[Quidway-GigabitEthernet0/0/1] quit
配置介面 GE0/0/2 為 Access 型別。
system-view
[Quidway] interface gigabitethernet 0/0/2
[Quidway-GigabitEthernet0/0/2] port link-type access
[Quidway-GigabitEthernet0/0/2] quit
配置介面 GE0/0/3 為 Access 型別。
system-view
[Quidway] interface gigabitethernet 0/0/3
[Quidway-GigabitEthernet0/0/3] port link-type access
[Quidway-GigabitEthernet0/0/3] quit
配置介面 GE0/0/4 為 Access 型別。
system-view
[Quidway] interface gigabitethernet 0/0/4
[Quidway-GigabitEthernet0/0/4] port link-type access
[Quidway-GigabitEthernet0/0/4] quit
配置 VLAN2
建立 VLAN2。
[Quidway] vlan 2
向 VLAN2中加入 GE0/0/1 和 GE0/0/2 。
[Quidway-vlan2] port gigabitethernet 0/0/1 0/0/2
[Quidway-vlan2] quit
配置 VLAN3
建立 VLAN3。
[Quidway] vlan 3
向 VLAN3中加入 GE0/0/3 和 GE0/0/4 。
[Quidway-vlan3] port gigabitethernet 0/0/3 0/0/4
[Quidway-vlan3] quit
配置 VLAN4
配置 super-VLAN 。
[Quidway] vlan 4
[Quidway-vlan4] aggregate-vlan
[Quidway-vlan4] access-vlan 2 to 3
[Quidway-vlan4] quit
#配置 VLANIF。
[Quidway] interface vlanif 4
[Quidway-Vlanif4] ip address 100.1.1.12 255.255.255.0
[Quidway-Vlanif4] quit
配置 PC
分別為各 PC配置 IP 地址,並使它們和 VLAN4處於同一網段。
配置成功後,各 PC與 Switch 之間可以相互 ping 通,但 VLAN2的 PC與 VLAN3的PC間不可以相互 ping 通。
配置 Proxy ARP
[Quidway] interface vlanif 4
[Quidway-Vlanif4] arp-proxy inter-sub-vlan-proxy enable
檢查配置結果
配置完成後, VLAN2的 PC與 VLAN3的 PC間可以相互 ping 通。